Transferencia no autorizada desde una cartera de tesorería corporativa
Un empleado que dejaba la empresa, con autoridad de firma previa sobre una cartera multisig de tesorería, inició la transferencia de un saldo significativo poco antes de que se formalizara su salida.
La situación
Un empleado que dejaba la empresa, con autoridad de firma previa sobre una cartera multisig de tesorería, inició la transferencia de un saldo significativo poco antes de que se formalizara su salida.
El desafío
Dado que la persona tenía acceso histórico legítimo, distinguir entre una transferencia autorizada pero no divulgada y un robo directo requirió revisar los registros internos de autorización junto con los datos de blockchain.
La investigación
Reconstruimos el historial completo de firmas de la cartera multisig y comparamos la transacción en disputa con la política de aprobación declarada por la empresa.
Hallazgos
La transacción llevaba solo una de las dos firmas requeridas según la política de la empresa, y la cartera receptora no tenía conexión previa con ningún proveedor conocido ni propósito corporativo.
Resultado
Los hallazgos se entregaron a la asesoría legal de la empresa para respaldar una investigación interna y una posible demanda civil contra el exempleado.
Lecciones
Las carteras multisig reducen el riesgo pero no lo eliminan. Revisar las listas de firmantes inmediatamente ante cualquier cambio de personal es un hábito operativo necesario.
Tesorería multisig
Cartera de la empresa que rige la transferencia en disputa.
¿Enfrentas una situación similar?
Cada caso se define según sus propios hechos. Cuéntanos qué ocurrió.
